image

Google Chrome gaat waarschuwen voor inloggen via http

woensdag 25 juli 2018, 12:30 door Redactie, 10 reacties
Laatst bijgewerkt: 26-07-2018, 08:56

Met de lancering van Chrome 68 gisterenavond laat Googles browser nu standaard bij alle http-sites de melding "Niet beveiligd" zien, maar in het geval er via deze websites kan worden ingelogd zal daar later dit jaar ook nog een duidelijke waarschuwing bij verschijnen. Dat heeft Google bekendgemaakt.

In oktober van dit jaar zal Chrome bij alle http-websites waar gebruikers data kunnen invoeren een rode waarschuwing in de adresbalk tonen dat dit niet veilig is. Google is al geruime tijd bezig om het gebruik van http te ontmoedigen en gebruikers voor het risico te waarschuwen. Http-verkeer is niet versleuteld en kan daardoor worden afgeluisterd en aangepast. Inmiddels maken 83 van de Top 100 websites standaard gebruik van https en loopt 76 procent van het Chrome-verkeer op Android en 85 procent van het Chrome-verkeer op ChromeOS via https.

Nu alle http-sites standaard als "Niet beveiligd" worden beschouwd is er volgens Google sprake van een mijlpaal. Het uiteindelijke doel is om binnen Chrome alleen nog een melding bij http-sites te laten zien. Zowel de melding "Beveiligd" bij https-sites als het slotje zullen verdwijnen. De melding "Beveiligd" verdwijnt al in september. Daarnaast zal in oktober met de lancering van Chrome 70 bij het invoeren van data op http-sites een waarschuwingsbord en de melding "Niet beveiligd" in het rood verschijnen. Dit moet gebruikers erop wijzen dat het niet veilig is om op zulke websites in te loggen.

Image

Reacties (10)
25-07-2018, 12:36 door -karma4
Goed bezig Google!
25-07-2018, 13:39 door Anoniem
De meldingen zijn "Beveiligd" en "Niet beveiligd" (i.p.v. Veilig en Niet veilig).
25-07-2018, 14:45 door Anoniem
Inderdaad een geweldig initiatief dat https everywhere & https only, maar er is ondanks dit nog een lange weg te gaan.

Iedereen alweer deze posting van eerder dit jaar vergeten?: https://www.security.nl/posting/505652/Waarschuwing+browser+over+onveilige+verbinding
Daar kwamen de volgende te nemen stappen juist heel helder aan bod.

Google is er ook wel blij mee. Het past immers naadloos in hun kern-business model en zet concurrenten fijn de voet dwars.
Beter toch voor deze uitgesproken monopolist. Als het anders uitkomt laten ze beveiligingsopties zo vallen, zoals destijds voor tor gebruikers, toen Rusland even de tanden liet zien met de Telegram blokkering en er te veel ranges werden geblokkeerd. Toen koos de grote Google, net als Microsoft overigens, snel eieren voor zijn geld.

Hoe zit het overigens met de security issues, die hier worden aangekaart (willekeurig https site voorbeeld):
https://sonarwhal.com/scanner/bb08b856-4aa8-4443-bd11-dee039c1ddc6
8 waarchuwingen en 1 fout - Zit je mooi dan mee, met al dit soort onveiligheid achter een keurig veilige https-connectie.
Moeten we dit zo laten, ook als een script op de site iets dat veilig(er) is vervolgens overschrijft?

Hoog tijd om Google eens goed aan de tand te voelen, wat ze allemaal doen in de non-publieke cloud achter die keurig versleutelde verbinding en wat u niet kunt zien en checken.

Ik denk heus dat het iets anders ligt zoals het aan ons allen wordt voorgesteld en dan druk ik me nog maar voorzichtig uit.

Die gemakkelijk te behappen boete uitgedeeld door de EU laatstelijk hebben ze zeker ook gekregen vanwege hun security commitment?

Geloof je me niet, kijk dan eens hier wat er nog allemaal te doen valt bij "https everywhere"
- https://www.eff.org/https-everywhere/atlas/ &
- https://www.eff.org/https-everywhere/atlas/domains/comodo.com.html

luntrus
25-07-2018, 15:30 door Anoniem
Gisteravond met de oude versie 67 veel problemen gehad,
nieuwe tabs openen ging ineens niet meer,het icoontje voor verbinding maken bleef maar rond draaien.

Het opstarten van google chrome ging traag,zelf het importeren van favorieten of het benaderen
van je extensies werkten niet meer.

Uninstall-Herinstall van google chrome werkelijk niets hielp.

Nu blijkt dat de nieuwste versie 68 gisteravond was gelanceerd,dat was het dus :-)

Ik heb nu versie 68 en ja alles werkt weer.
25-07-2018, 20:46 door Briolet
Door Anoniem: De meldingen zijn "Beveiligd" en "Niet beveiligd" (i.p.v. Veilig en Niet veilig).

De melding "Niet beveiligd" zag ik ook al bij versie 67, dus dan zou dit niet nieuw zijn.

De melding "Niet beveiligd" maakt duidelijker dat het niet om de website zelf gaat, dan een melding als "Niet Veilig".

Als ik op mijn router inlog, staat er "Niet beveiligd" en dat klopt. Als er "niet veilig" staat, klopt dat niet, want ik vertrouw mijn lan. Als je de lan als onveilig bestempelt, kun je eigenlijk elke inlog van een PC als onveilig bestempelen, want er kan een keylogger op staan.
25-07-2018, 22:09 door Anoniem
Door Briolet:
Door Anoniem: De meldingen zijn "Beveiligd" en "Niet beveiligd" (i.p.v. Veilig en Niet veilig).

De melding "Niet beveiligd" zag ik ook al bij versie 67, dus dan zou dit niet nieuw zijn.

De melding "Niet beveiligd" maakt duidelijker dat het niet om de website zelf gaat, dan een melding als "Niet Veilig".

Als ik op mijn router inlog, staat er "Niet beveiligd" en dat klopt. Als er "niet veilig" staat, klopt dat niet, want ik vertrouw mijn lan. Als je de lan als onveilig bestempelt, kun je eigenlijk elke inlog van een PC als onveilig bestempelen, want er kan een keylogger op staan.

Ik weet dat ze dit in een eerdere versie, gelukkig, al veranderd hadden. Alleen in de tekst van de redactie staan de termen Veilig / Niet veilig vermeld en dat is dus niet juist.
26-07-2018, 01:18 door Anoniem
Door Briolet:
Door Anoniem: De meldingen zijn "Beveiligd" en "Niet beveiligd" (i.p.v. Veilig en Niet veilig).

De melding "Niet beveiligd" zag ik ook al bij versie 67, dus dan zou dit niet nieuw zijn.

De melding "Niet beveiligd" maakt duidelijker dat het niet om de website zelf gaat, dan een melding als "Niet Veilig".

Als ik op mijn router inlog, staat er "Niet beveiligd" en dat klopt. Als er "niet veilig" staat, klopt dat niet, want ik vertrouw mijn lan. Als je de lan als onveilig bestempelt, kun je eigenlijk elke inlog van een PC als onveilig bestempelen, want er kan een keylogger op staan.

Zelfs al zou er "Beveiligd" staan op jouw netwerk dan nog kunnen er key loggers actief zijn; zijn twee heel verschillende zaken.
26-07-2018, 10:02 door Anoniem
Door Anoniem: Ik weet dat ze dit in een eerdere versie, gelukkig, al veranderd hadden. Alleen in de tekst van de redactie staan de termen Veilig / Niet veilig vermeld en dat is dus niet juist.

Ik zie dat de redactie dit nu in beide nieuwsberichten heeft aangepast. Mijn dank daarvoor.
26-07-2018, 10:40 door Anoniem
Door Anoniem:
Door Briolet:
Door Anoniem: De meldingen zijn "Beveiligd" en "Niet beveiligd" (i.p.v. Veilig en Niet veilig).

De melding "Niet beveiligd" zag ik ook al bij versie 67, dus dan zou dit niet nieuw zijn.

De melding "Niet beveiligd" maakt duidelijker dat het niet om de website zelf gaat, dan een melding als "Niet Veilig".

Als ik op mijn router inlog, staat er "Niet beveiligd" en dat klopt. Als er "niet veilig" staat, klopt dat niet, want ik vertrouw mijn lan. Als je de lan als onveilig bestempelt, kun je eigenlijk elke inlog van een PC als onveilig bestempelen, want er kan een keylogger op staan.

Ik weet dat ze dit in een eerdere versie, gelukkig, al veranderd hadden. Alleen in de tekst van de redactie staan de termen Veilig / Niet veilig vermeld en dat is dus niet juist.

In het Engels is het nog steeds Not secure en Secure. Dat is niet veranderd naar Not secured en Secured.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.